Otimizar a conectividade multicloud
A Network Edge trabalha com a Equinix Fabric para fornecer uma nuvem virtual on-ramp que pode ser ativada em minutos. Isso fornece acesso multi-cloud de baixa latência para uma variedade de aplicativos. Se os aplicativos forem multicamadas ou sensíveis à latência, eles poderão ser implementados como parte de uma solução segura de conectividade entre nuvens em tempo real usando construções de rede virtual.
Arquitetura
A topologia multi-cloud nesse cenário de arquitetura tem uma camada da Web implantada em um provedor de nuvem e uma camada de banco de dados implantada com outro provedor de nuvem na mesma região. Essa solução reduz o número de dispositivos implantados e cria uma camada de abstração na borda de vários provedores de nuvem. As empresas consideram isso útil para reduzir a complexidade da rede e potencialmente reduzir os custos de conectividade de nuvem para nuvem.
A comunicação de rede entre os níveis de aplicativo é fornecida por interconexões privadas diretas da Camada 2 por meio do Equinix Fabric, com o dispositivo Network Edge fornecendo serviços da Camada 3. O dispositivo Network Edge é uma função de rede virtual (VNF) hospedada pela plataforma de virtualização de função de rede (NFV) da Network Edge.

Componentes Equinix
- O Equinix Fabric – Equinix Fabric é uma plataforma de comutação que fornece conectividade privada a uma ampla seleção de provedores participantes da malha. Os circuitos virtuais são provisionados no fabric usando redes definidas por software para estabelecer conectividade com provedores conectados ao fabric. As conexões virtuais podem ser criadas usando o Portal do Cliente ou APIs.
- Equinix Network Edge – Network Edge é uma plataforma NFV compatível com ETSI que hospeda VNFs (roteadores, firewalls e SD-WAN) de vários fornecedores, como Cisco, Juniper, Palo Alto, Fortinet, Versa, Aruba e Check Point. Os VNFs podem ser implantados em tempo real e, uma vez implantados, você pode começar a criar conexões virtuais com provedores na malha.
Componentes do Provedor de Serviços em Nuvem (CSP)
- Interconexão privada – Interconexões privadas da CSP são conexões hospedadas ou parceiras da Camada 2 que se conectam à Equinix Fabric. As conexões de parceiros ou hospedadas fornecem um switch intermediário entre um dispositivo e o roteador CSP com o qual ele faz a correspondência. Depois que a interconexão privada da Camada 2 tiver sido estabelecida, você poderá configurar o peering da Camada 3 com o gateway CSP. Interconexões privadas ignoram a internet.
- Gateway de nuvem – O gateway de nuvem é um roteador definido por software que é instanciado na rede CSP e conectado à nuvem privada virtual. O gateway de nuvem é usado para estabelecer o emparelhamento de BGP para o dispositivo Network Edge e é anexado à nuvem privada virtual (VPC), fornecendo acessibilidade entre nuvens.
- cloud privada virtual – A VPC é uma rede virtual que serve como contêiner para implantar sub-redes e outras construções de rede para instanciar serviços de computação e outros aplicativos.
- Camadas de aplicativos – Depois que a VPC é criada, os hosts podem ser implantados conforme necessário para o aplicativo. Neste exemplo de arquitetura, o cliente pode implantar o IaaS para a camada da Web, implantar a camada do banco de dados como IaaS ou implantar como uma solução PaaS. Com esses modelos de implantação, todos os serviços podem ser acessados pela interconexão privada.
Recomendações
Essas recomendações fornecem um ponto de partida. Os requisitos do cliente podem ser diferentes desta lista.
- Escolha do local – Este exemplo de arquitetura mostra conexões entre a mesma região. Dependendo da região para implantação, a latência variará, o que é uma consideração importante ao projetar aplicativos com requisitos rigorosos de latência. No entanto, alguns aplicativos podem exigir conectividade inter-regional. Nesses casos, use o alcance global do Equinix Fabric para criar essas conexões.
- Alta disponibilidade – Essa arquitetura mostra uma implantação de thread único sem tolerância a falhas. A Equinix recomenda que os clientes implantem o nível de tolerância a falhas necessário para seus requisitos de negócios. O Network Edge pode ser implantado com dispositivos redundantes ou, no caso de alguns fornecedores, os dispositivos podem ser implantados como um par de alta disponibilidade.
- Endereçamento IP – Para conexões com serviços privados em uma interface virtual privada, os clientes podem usar o endereçamento IP privado. Para alguns serviços públicos, os próprios endereços IP públicos e NAT do cliente podem ser necessários para o dispositivo Network Edge. Como cada CSP é diferente quando se trata de requisitos de endereçamento público, é necessária pesquisa antes de tentar criar conexões públicas.
Considerações
Ao implementar essa arquitetura, considere os seguintes fatores.
Desempenho
Além da latência, a largura de banda entre os componentes e a taxa de transferência do dispositivo deve ser importante. Os circuitos virtuais devem ser dimensionados adequadamente e os dispositivos devem suportar a taxa de transferência desejada.
Segurança
As interconexões privadas no fabric para o provedor de nuvem não são criptografadas. Um aplicativo que requer criptografia deve ser criptografado na camada de aplicativo ou na camada de rede onde túneis IPSEC podem ser criados entre o dispositivo Network Edge e um gateway de nuvem. Túneis IPSEC envolvem sobrecarga, o que também afeta a seleção de dispositivos.
Custos da Equinix
- Instância do dispositivo – O custo do dispositivo virtual (não inclui o custo da licença).
- Licença para o dispositivo virtual – os clientes podem comprar uma licença de assinatura para alguns fornecedores. Traga sua própria licença (BYOL) está disponível para todos os fornecedores.
- Circuitos virtuais – As cobranças recorrentes mensais são baseadas no tamanho dos circuitos. As conexões entre Metrôs em toda a Equinix Fabric incorrem em uma sobretaxa adicional para a conexão remota.
Custos do CSP
- Taxas de saída – cobradas por alguns provedores de serviços com base na quantidade de dados transmitidos pela interconexão privada. Essas cobranças variam de acordo com o provedor. O uso de uma interconexão privada reduz as taxas de saída quando comparado à Internet.
- Taxas de Porta Fixa – cobradas por alguns provedores com base no tamanho do circuito, além das taxas de saída. As cobranças de porta fixa e de saída são fatores no design do aplicativo.
Ao implantar uma função de roteamento virtual no Network Edge, os clientes podem consolidar conexões multi-cloud em um único ponto de controle. Esse Consolidation fornece mais controle e alta disponibilidade opcional, evitando cobranças de saída pública pela Internet. Além disso, esse projeto permite implantações ágeis na borda de maneira semelhante às redes corporativas.